RPPA PRO: Privacy • AI • Cybersecurity • IP
5.76K subscribers
1.98K photos
110 videos
335 files
3.16K links
О праве, данных, технологиях и людях.
ПД, ИИ, ИБ, IP — с душой и со вкусом.
Канал сообщества RPPA.pro, под исконным кураторством @krakozubla.
Мы не пересказываем — мы создаём контент!

RPPA.pro | RPPAedu.pro | PPCP.pro
Download Telegram
​​#ЯрмаркаВакансий

Новая вакансия в KPMG.

Команда Cybersecurity & Privacy ищет высокомотивированного консультанта в области приватности с опытом работы около одного года.

Вишенки:
🍒высокий профессионализм экспертов, с которыми будете работать
🍒🍒проекты с ведущими компаниями России, в том числе с международными
🍒🍒🍒доступ к уникальной базе знаний
🍒🍒🍒🍒много, очень много активностей
🍒🍒🍒🍒🍒 уделяем достаточное внимание развитию личного бренда и карьерному росту сотрудников

Подробности, здесь

Пишете ➡️ krakozubla
#materials #RPPA #qna

На сайте RPPA.ru опубликованы новые ответы на Ваши вопросы о приватности:
▪️срок действия согласия на обработку ПДн врачей
▫️согласие на обработку ПДн Почтой России при почтовых отправлениях
▪️передача ПДн по открытым каналам связи
#news #privacy #transfers #GDPR

HOT!🔥
Подъехали публичные обсуждения новых SCC, здесь

Новенькое:
▪️SCC от обработчика в ЕС к оператору за пределами ЕС
▫️доступны роли: C-C, C-P, P-P, P-C
▪️добавлена необходимость указания юрисдикции конкретной страны ЕС, в которой будут проходить суды
▫️добавлены положения об обязательствам в случае запросов гос органов
▪️использование субобработчиков
▫️добавлен перечень мер защиты информации

Источник: Алексей Соколов
​​​​​​#events #privacy

Когда: 02 декабря 16:00 (мск)
Где: онлайн конференция
Тема: 2020 Brussels Privacy Symposium
Язык: английский
Стоимость: бесплатно
Регистрация: здесь
​​​​​​​​#events #privacy

Когда: 26 ноября в 13:00
Тема: Публичный семинар для операторов персональных данных
Язык: русский
Стоимость: бесплатно
Регистрация: здесь
#news #databreach

К данным порядка 350 000 клиентов разработчика игр «Resident Evil» и «Street Fighter» мог быть совершён несанкционированный доступ, подробнее
​​​​​​​​#events #privacy

Когда: 26 ноября в 10:00 (мск)
Где: онлайн конференция
Тема: Вебинар КПМГ по обработке и защите ПДн
Организатор: КПМГ
Язык: русский
Стоимость: бесплатно, только для внутренних специалистов, ведётся модерация
Регистрация: здесь

Bonus!
Участники вебинара получат уникальные авторские White Paper, содержащие базу знаний в области приватности
Когда: 26 ноября в 19:00 (мск)
Где: вебинар
Тема: Вебинар о специфике работы DPO от Mosdigitals
Язык: русский
Стоимость: бесплатно
Регистрация: здесь
#materials #edpb #privacy #GDPR

Процедура от EDPB for the development of informal “Codes of Conduct sessions”, здесь
​​​​​​​​​​​​#fines #gdpr

Где: Италия
Отрасль: телекоммуникации
Кого: Vodafone
Штраф: 12 250 000 EUR (1.1 млрд руб)
Нарушение: оператор не получил согласие субъектов на маркетинговые активности (звонки с целью продвижения услуг компании). Причём сами рекламные звонки выполнялись с фейковых номеров, не зарегистрированных в национальной базе сотовых операторов. А базу потенциальных клиентов компания приобрела у сторонних организаций, конечно же, речь об информированности и согласии субъектов и не идёт.

Также компания не имплементировала необходимые меры по защите данных (субъекты получали от компаний, действующих от имени Vodafone, запросы по WhatsApp), не придерживалась принципов подотчетности и DPbD.
Источник: жалобы субъектов
Статьи: 5, 6, 25
Ссылки: регулятор

Из интересного:
the Garante banned Vodafone from further processing data for marketing or commercial purposes where such data are acquired from third parties that have not obtained the users’ free, specific, and informed consent to data disclosure.
​​​​​​​​​​​​​​#fines #gdpr

Где: Великобритания
Отрасль: ритейл
Кого: Ticketmaster
Штраф: 1 250 000 млн фунтов стерлингов (126 млн руб)
Нарушение: компания не внедрила необходимые меры защиты для предотвращения атаки на чат-бот, используемый на странице оплаты:
▪️не оценила риски использования чат-бота
▫️не внедряла меры, митигирующие выявленные риски
▪️не выявила источник подозрительной активности своевременно.

В 2018 году клиенты Monzo Bank сообщили о мошеннических операциях. Commonwealth Bank Австралии, Barclaycard, Mastercard и American Express сообщили Ticketmaster о подозрениях на мошеннические активности. Но компания не смогла выявить проблему.

📤имена, номера платёжных карт, срок действия карт, CVV
🚻9.4 млн субъектов со всей Европы (1.5 млн из UK, поэтому ICO был ведущим регулятором по этому вопросу)
Источник: проверка регулятора
Статьи: 5, 25
Ссылки: регулятор
​​#tools #privacy

Сайт Mine показывает, какие компании обрабатывают ваши данные:
▪️вводишь почту
▫️авторизируешься
▪️даёшь доступ приложению к своему почтовому ящику (мысленно соглашаешься, что эту почту можно больше и не увидеть🤪)
▫️и получаешь инфу по компаниям и статистику

Для поиграться в пятничный вечер подойдёт.